데일리 TOP10

7위

#금융감독원

#건라

#INC Ransom

#랜섬웨어

#가상사설망

금융권 해외발 해킹 18건 중 16건 공격자 불명…추적 한계 노출

logo

뉴스보이

2026.10.09. 07:53

금융권 해외발 해킹 18건 중 16건 공격자 불명…추적 한계 노출
IP 변조와 우회 접속에 가로막힌 공격 배후 규명
1
2024년부터 최근까지 금융권에서 발생한 해외발 해킹 추정 사고 18건 중 16건의 공격 주체를 확인하지 못함.
2
공격자가 미확인된 16건 중 13건은 소재 국가만 추정됐으며, 3건은 국가조차 식별하지 못한 상태임.
3
공격 주체가 특정된 사례는 대가를 직접 요구한 랜섬웨어 조직 건라와 INC Ransom 등 단 2건에 불과함.
4
금융감독원은 해커들의 IP 변조와 가상사설망 우회 접속 탓에 IP 정보만으로는 주체 파악이 불가능하다고 설명함.
5
이에 금감원은 공격 IP 28개를 금융권에 공유하며 우회 접속 가능성에 따른 해석 유의를 당부함.
해외발 금융 해킹 공격자는 왜 밝히기 어렵고 어떻게 대응하나
down
해외발 해킹의 배후는 왜 밝히기 어렵나
down
공격자를 못 밝혀도 금융회사는 책임을 지나
down
IP 차단을 넘어선 새로운 보안 기준은 무엇인가
leftTalking
해외발 해킹의 배후는 왜 밝히기 어렵나
rightTalking
•
해커들이 인터넷 주소인 IP를 조작하고 가상사설망(VPN)을 거쳐 우회 접속하기 때문에 실제 공격자를 찾아내기 어렵습니다. 2024년부터 최근까지 발생한 금융권 해외발 해킹 추정 사고 18건 가운데 16건은 공격 주체를 확인하지 못했습니다.
•
공격 주체가 특정된 사고는 해커가 직접 대가를 요구했던 서울보증보험과 바로저축은행 사례 2건뿐이었습니다. 나머지 미확인 사고 중 13건은 IP를 통해 소재 국가만 추정했고 3건은 발생 국가조차 파악하지 못했습니다.
•
금융감독원은 해커들이 공격 경로를 여러 단계로 숨기기 때문에 단순 IP 소재 정보만으로는 실제 배후를 밝히는 일이 사실상 불가능하다고 설명했습니다. 이에 따라 금융당국은 수집된 공격 IP를 업계에 공유하면서도 우회 접속 가능성에 유의할 것을 당부하고 있습니다.
leftTalking
공격자를 못 밝혀도 금융회사는 책임을 지나
rightTalking
•
외부 공격자를 확인하지 못하더라도 전자금융거래법에 따라 침해당한 금융회사는 이용자 피해에 대해 무과실 책임을 집니다. 전자금융거래법 제9조는 망 침입 사고로 손해가 났을 때 금융회사가 과실 유무와 무관하게 손해배상 책임을 지도록 규정하고 있습니다.
•
실제 해킹 사고가 일어나면 금융회사는 감독당국에 즉시 알리고 금융보안원에 통지해 원인 분석과 포렌식 조사를 받아야 합니다. 금융감독당국은 외부 공격자의 신원과 상관없이 금융회사가 법령령상 보안 기준과 안전성 확보 의무를 지켰는지 점검해 행정 제재를 내립니다.
leftTalking
IP 차단을 넘어선 새로운 보안 기준은 무엇인가
rightTalking
•
금융당국은 외부 IP 차단에만 기대는 기존 방식의 한계를 넘기 위해 아무도 신뢰하지 않는 제로 트러스트 보안 안내서를 도입했습니다. 또한 복잡하게 나열된 보안 규정을 정비하고 금융회사가 자체 위험을 평가해 대비하는 자율보안 체계로 전환하고 있습니다.
•
금융보안원은 금융 정보공유·분석센터(F-ISAC)를 가동해 위협 정보를 업계에 신속하게 전파하고 해외 기관 및 글로벌 보안기업과의 공조를 넓히고 있습니다. 이를 통해 국경을 넘나드는 해커들의 이상 징후를 빠르게 파악하고 공동 대응하는 체계를 다지고 있습니다.
•
나아가 인공지능을 악용한 새로운 해킹 공격에 대비하기 위해 AI 에이전트 보안 평가기준도 마련했습니다. 금융당국은 보안 목적의 AI 기술 도입을 뒷받침하는 동시에 지능형 방어 체계 전반을 점검해 나갈 계획입니다.

#금융감독원

#건라

#INC Ransom

#랜섬웨어

#가상사설망

• 이 콘텐츠는 뉴스보이의 AI 저널리즘 엔진으로 생성 되었으며, 중립성과 사실성을 준수합니다.
• AI가 작성한 초안을 바탕으로 뉴스보이 에디터들이 최종검수하였습니다. (오류신고 : support@curved-road.com)
소셜데이터 분석
기사 댓글이 많은 언론사를 기준으로 분석했어요
매일경제
│
2개의 댓글
best 1
2026.10.8 21:51
이번의 사건에서도 본질은 금융사의 취약점 방치인데, 이전까지 올라오던 기사들을 보면 하나같이 무슨 복잡한 비밀번호를 사이트마다 다 다르게 설정하고 시도때도없이 바꾸라는 식의, 고객들을 탓하는 쓰레기 기사들이 산더미처럼 쏟아졌으니 IMF는 국민 탓하던 그 시기나 다름없던, 땡전뉴스급 역겨운 어용언론이 판치던 와중에 간만에 이런 건조한 뉴스가 나오니 얼마나 반가운가?
thumb-up
1
thumb-down
0
best 2
2026.10.9 03:09
니미그럼 현금찾아서 집에보관해야하나?
thumb-up
0
thumb-down
0
조선일보
│
2개의 댓글
best 1
2026.10.9 02:48
중국 간첩이 정보 탈취해도 중국 간첩 잡을 생각은 없고 정보 탈취당한 기업을 괴롭히는 무능 좌파 정권!! 금융회사 통신회사들 정보 탈취 당해도 수수방관하고 중국 북한을 향한 국정원의 대북 대공 방첩 수사도 없애버린 무능 좌파 정권!! 지금 이순간에도 중국 간첩들과 북한 간첩들은 해외여행으로 신분 세탁하고 프리패스 입국 중!! 쿠팡 스타벅스 한테 좌표 인민재판하고 중국인들이 서울 한복판에서 붉은 깃발들고 행진해도 찍 소리도 못하는 무능 좌파 정권 퇴출!! 북한의 지뢰 도발과 중국 해킹 나몰라라 하는 종북좌파 정권 퇴출!!!
thumb-up
6
thumb-down
0
best 2
2026.10.9 02:43
해외발 해킹 90%는 공격자 왜 못 밝히나.... 공격자가 중국 이라는걸 국민 들은 알고 있는데.. 좌파 정권만 모르는지... 알면서도 쎼쎠 하는라 못 밝히는 것... 중국에 굴종 외교 하지마.......
thumb-up
3
thumb-down
0
대전일보
│
1개의 댓글
best 1
2026.10.9 03:00
미상이긴 중국아니면 북한넘들이지
thumb-up
0
thumb-down
0
• 본 기사는 AI 기술을 활용하여 뉴스를 요약/분석한 정보로, 원문 기사의 내용과 일부 차이가 있을 수 있습니다.
• 제공되는 정보는 투자 및 법률적 조언이 아니며, 이에 따른 책임은 뉴스보이가 지지 않습니다.
appstore logoplaystore logo

고객센터

운영시간 : 평일 오전 10시 ~ 오후 5시

서비스 이용문의 : support@curved-road.com

제휴 문의 : support@curved-road.com

주식회사 커브길에서

footer text logo

대표 : 최재형, 안세현

서울시 서대문구 성산로 512-42, 307호

사업자 등록 번호 : 237-86-03199

전화번호 : 1688-4564

발행인・편집인・청소년보호책임자 : 최재형

제호 : 뉴스보이

등록번호 : 서울 아 56429

등록・발행일자 : 2026-03-10